Sonisi5085/CVE-2026-XNU-AIO-KEVENT-UAF
GitHub: Sonisi5085/CVE-2026-XNU-AIO-KEVENT-UAF
一个演示 XNU AIO kevent use-after-free 漏洞的 Windows 工具,用于在 iOS 沙盒中触发内核恐慌与双释放。
Stars: 0 | Forks: 0
# 🛠️ CVE-2026-XNU-AIO-KEVENT-UAF - 运行 iOS 恐慌演示
[](https://github.com/Sonisi5085/CVE-2026-XNU-AIO-KEVENT-UAF/releases)
## 📥 下载
访问此页面以下载: https://github.com/Sonisi5085/CVE-2026-XNU-AIO-KEVENT-UAF/releases
打开页面并查找最新的发行版本。下载与您的系统匹配的文件。如果发行版包含 ZIP 文件,请将其保存到电脑并解压后再运行应用程序。如果发行版包含 EXE 文件,您可以在下载完成后直接运行它。
## 🖥️ 此应用程序的作用
CVE-2026-XNU-AIO-KEVENT-UAF 是一个用于测试特定 XNU 内核问题的演示工具,该问题与 AIO kevent 的 use-after-free 行为有关。它展示了该故障如何导致在 iOS 26.2 上从应用程序沙盒触发内核恐慌,且无需任何权限。该问题已在 iOS 26.3 中修复。
该项目面向希望以简单方式查看发行版构建并在 Windows 上运行包含文件的用户。应用程序包旨在使用基本 Windows 工具打开,大多数情况下不需要安装向导。
## 🪟 系统要求
使用以下配置的 Windows 电脑:
- Windows 10 或 Windows 11
- 至少 2 GB 的可用磁盘空间
- 用于下载的互联网访问权限
- 允许从下载文件夹打开文件的权限
- 如果发行版以 ZIP 文件形式提供,请准备 ZIP 解压工具
如果浏览器阻止下载,请允许该站点的下载并重试。
## 🚀 下载并运行的方法
1. 打开发行页面: https://github.com/Sonisi5085/CVE-2026-XNU-AIO-KEVENT-UAF/releases
2. 在页面顶部找到最新的发行版本
3. 下载与该发行版关联的文件
4. 如果文件位于 ZIP 压缩包中,右键点击并选择“全部解压”
5. 打开解压后的文件夹
6. 双击应用程序文件以启动
7. 如果系统提示权限,请选择“是”
如果看到多个文件,请选择以 `.exe` 结尾的文件用于 Windows。如果发行版包含说明,请先阅读以了解文件名或版本提示。
## 📂 您应该看到的文件
解压后,您可能会看到如下文件:
- `README.txt`
- `release-notes.txt`
- `app.exe`
- `data` 文件夹
- `logs` 文件夹
要运行的主文件通常是 `.exe` 文件。请将其他文件保留在同一文件夹中。应用程序可能需要这些文件才能启动。
## 🔧 首次运行步骤
首次启动应用程序时:
1. 等待 Windows 加载程序
2. 如果出现 SmartScreen,选择“更多详细信息”,然后选择“仍要运行”
3. 在再次点击之前,让应用程序完成打开
4. 将应用程序保留在一个文件夹中,以便其文件保持在一起
如果应用程序打开窗口后立即关闭,请再次从同一文件夹运行它。某些发行版构建会在启动时写入日志文件,因此在运行期间不要移动文件。
## 🧭 基本使用
该应用程序采用简单的流程构建:
- 打开程序
- 选择包含的测试模式
- 按照屏幕提示操作
- 查看输出或日志窗口
- 完成后关闭应用程序
如果发行版包含示例数据或预设文件,请保持它们在原位置。应用程序可能会使用它们来加载测试路径而无需额外步骤。
## 📁 文件处理提示
为保持应用程序正常运行:
- 不要重命名主程序文件
- 不要只移动文件夹的一部分
- 解压 ZIP 内容后请保持完整
- 每次运行时使用相同的文件夹
- 如果更新发行版,请用新文件夹替换旧文件夹
如果单独移动 EXE 文件,Windows 可能会破坏依赖附近文件的可执行程序。
## 🛡️ Windows 安全检查
首次运行应用程序时,Windows 可能会显示提示。这是来自 Web 文件时的正常现象。如果出现提示:
1. 右键点击文件
2. 选择“属性”
3. 如果看到“取消阻止”,请勾选它
4. 选择“应用”
5. 再次打开文件
如果杀毒软件正在长时间扫描该文件,请等待其完成。较大的发行版构建可能需要一分钟进行检查。
## 🧪 故障排除
如果应用程序无法启动:
- 确保先解压 ZIP 文件
- 检查所有文件是否位于同一文件夹
- 尝试以管理员身份运行文件
- 重启 Windows 并再次尝试
- 重新下载发行版,以防文件下载不完整
如果收到文件丢失消息,可能缺少某个支持文件。请重新下载发行版并将其解压到一个全新文件夹。
如果窗口打开但没有显示输出,请等待几秒钟。有些构建在显示主界面之前需要时间加载测试数据。
## 🔄 更新到新版本
出现新版本时:
1. 打开发行页面
2. 下载最新的构建
3. 解压到新文件夹
4. 运行新的 EXE 文件
5. 在确认新版本可用之前,保留旧文件夹
这有助于避免混合两个版本的文件。
## 📌 发行说明
请查看发行页面以获取以下信息:
- 文件名
- 版本号
- 构建日期
- Windows 包类型
- 该发行版的任何安装步骤
发行说明还可以告诉您该构建是 ZIP 包还是单个 EXE 文件。这有助于您判断是否需要先解压或直接运行。
## 🗂️ 建议的文件夹结构
一个干净的文件夹结构如下所示:
- `Downloads\CVE-2026-XNU-AIO-KEVENT-UAF\`
- `Downloads\CVE-2026-XNU-AIO-KEVENT-UAF\app.exe`
- `Downloads\CVE-2026-XNU-AIO-KEVENT-UAF\assets\`
- `Downloads\CVE-2026-XNU-AIO-KEVENT-UAF\logs\`
如果可能,请将应用程序保存在较短路径中。这样更易于查找和运行。
## 🔍 名称含义
- `CVE-2026` 指向问题记录
- `XNU` 指 Apple 系统使用的内核
- `AIO` 指异步输入/输出
- `kevent` 指事件处理
- `UAF` 指 use-after-free
名称虽然较长,但在 Windows 上的使用很简单:下载发行版,必要时解压,然后运行应用程序文件。
## 📦 下载路径
使用以下链接访问发行页面并下载最新构建:
https://github.com/Sonisi5085/CVE-2026-XNU-AIO-KEVENT-UAF/releases
标签:AIO Kevent, CVE-2026, Double-Free, EXE, iOS, iOS 26.2, iOS 26.3, Kernel Panic, PoC, UML, Use-After-Free, XNU, 下载, 内核, 暴力破解, 权限绕过, 沙盒, 漏洞, 演示工具, 端点可见性, 系统要求, 补丁